Gaël Delalleau upptäckte ett buffertspill i hanteringen av LINEMODE-underalternativen i telnetklienter. Heimdal, en fri implementation av Kerberos 5, innehåller också en sådan klient. Detta kan leda till exekvering av godtyckligkod vid anslutning mot en fientlig server.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 0.4e-7.woody.11.
För den stabila utgåvan (Sarge) har detta problem rättats i version 0.6.3-10.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.6.3-10.
Vi rekommenderar att ni uppgraderar ert heimdal-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.